The organization shall establish specific business continuity objectives across all applicable functions and levels of the enterprise. These objectives must be in harmony with the established business continuity policy. It is imperative that these targets are designed to be measurable where feasible and account for all pertinent requirements. A process for their ongoing monitoring, communication throughout the organization, and regular updates must be in place. To ensure transparency and facilitate audits, the organization is obligated to retain documented information concerning these business continuity objectives.






Organisaation olisi määriteltävä erityiset, mitattavissa olevat liiketoiminnan jatkuvuustavoitteet asiaankuuluville toiminnoille. Näiden tavoitteiden olisi oltava linjassa jatkuvuuspolitiikan kanssa, ja ne olisi dokumentoitava. Tavoitteiden seurantaa, tiedottamista ja säännöllistä päivittämistä varten olisi oltava käytössä prosessi.






Organisaation on ylläpidettävä ylätason strategiaa jatkuvuussuunnittelulle. Strategian on sisällettävä vähintään:
Strategian laatimiseksi voi olla tarpeen hyödyntää yleisiä hyviä käytäntöjä esim. ISO 22300 -standardeista.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)